はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

ポリゴン上の融資プロトコル0vix、不正利用で約2.7億円相当の資産が流出

画像はShutterstockのライセンス許諾により使用

0vixから不正流出

DeFi(分散型金融)レンディングプロトコルの0vixが、Polygon PoS上で約2.7億円(200万ドル)相当の不正利用被害を受けたことが判明した。

このプロトコルでは、暗号資産(仮想通貨)イーサリアム(ETH)やポリゴン(MATIC)、ステーブルコイン、およびブロックチェーンゲームプロジェクトAavegotchiのステークトークンvGHSTを担保に使用できる。

借り手は担保を提供して、ステーブルコインなどの融資を受ける。貸し手は保有資産を流動性プールに預けて、貸出手数料を得られる仕組みだ。

この攻撃では「vGHST」が標的となった。ブロックチェーンセキュリティ会社のCertikによれば、攻撃者はvGHSTの価格オラクルを不正に操作して145万USDC、58,400 USDT、9,500 GHSTを手に入れたとされている。

別のBCセキュリティ会社のPeckShieldは、0vixのvGHSTレンディングプールの価格オラクルに脆弱性があったと指摘した。攻撃者は手に入れた資産を「Stargate」と呼ばれるブリッジソリューションを介してイーサリアムメインネットに移し、757 ETHに集約して単一アドレス「0x702E~」で保有していることが判明している。

事件を受けて、0vixは調査のためにPolygon PoSだけでなく、ZKロールアップベースのイーサリアムL2である「Polygon zkEVM(β)」上のマーケットも一時停止した。

0vixチームは攻撃を認め、現在調査を進めていることをTwitterで報告した。レンディング市場の停止措置については、「現在はPoSのみが影響を受けており、予防措置としてzkEVMを一時停止した。間もなく再開する可能性が高い」とのコメントをしている。また、攻撃者に1,700万円(12万5000ドル)の懸賞金を提示して、盗んだ資金を返還するよう要求した。

これらの騒動により投資家たちが資金を引き出したため、0vixの預入資産総額(TVL)は8.7億円(640万ドル)あったものが、現在は2.3億円(170万ドル)に減少している。

Polygon PoSとは

Polygon PoSチェーン(旧MATIC)は、PlasmaとProof of Stakeを組み合わせたハイブリッドチェーン。PoSコンセンサスメカニズムを使用してイーサリアムに接続された別のブロックチェーンを作成し、そこで取引を処理してからイーサリアムのメインチェーンに定期的にコミットしている。

関連:170億円の不正流出を引き起こしたハッカー、「有益な取引戦略」と弁解

価格オラクルの悪用

DeFiアプリケーションで価格オラクルは、資産を担保に別の資産を借り入れる場合や、インデックスのリバランスや合成資産の生成などに参照する価格データを提供する。

DeFiセクターで価格オラクルの操作はよく知られており、攻撃者は流動性の低いトークンの価格オラクルを操作して、融資サービスから通常以上の資産を借り入れる手口だ。

22年10月、ソラナ(SOL)基盤のDeFiプロトコルMango Marketsから170億円相当の仮想通貨の不正流出が起こった際にも、攻撃者は同じ手法を用いた。攻撃者は約15億円(1,000万ドル)の資金を用意して価格オラクルを操作。Mangoトークンの価格を約45円(0.30ドル)から約135円(0.91ドル)へと3倍に膨らませることにより、担保価格を上昇させ、プロトコルから通常より多くの資金を借りた。

米FBIは2022年9月にDeFiプロトコルで多発するハッキング事例について異例の警告を発し、フラッシュローン攻撃やDeFi基盤のオラクルの脆弱性を突いた手法を事例として説明した。22年1Q(1月〜3月)における仮想通貨犯罪の被害総額は1,800億円(13億ドル)に上り、このうち97%はDeFiプラットフォームからの流出である。

関連:米FBI、DeFiプロトコル対象のハッキングに注意喚起

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
11/19 水曜日
18:44
ストラテジーのセイラー会長、ウォール街参入による「ビットコイン弱体化」論を否定 
ストラテジーのセイラー会長がフォックス・ビジネスで、機関投資家の参入によりビットコインのボラティリティが大幅に低下していると発言した。2020年の約80%から現在50%まで縮小し、今後はS&P500の1.5倍程度に収束すると予測している。
18:25
アーク・インベスト、コインベースとサークル株を買い増し
ARK投資のキャシー・ウッド氏、コインベースとサークル株を計720万ドル購入。ステーブルコイン市場の成長を見据え、仮想通貨関連株への投資を拡大。
13:55
ブラジル、仮想通貨のクロスボーダー決済に課税検討 規制強化で抜け穴封じ=報道
ブラジル政府が仮想通貨を利用したクロスボーダー決済への課税を検討している。中央銀行は2026年2月から新規制を施行し、ステーブルコインを含む国際送金を外為取引として扱う方針だが、税収漏れ対策として金融取引税(IOF)の対象とする案が浮上している。
13:35
サークルが「xリザーブ」発表、USDC担保型ステーブルコインを展開可能に
サークルがブロックチェーン間でUSDC担保型ステーブルコインを展開可能にする相互運用インフラ「xリザーブ」を発表した。
13:15
米SEC、2026年度検査で仮想通貨監視を重点項目から削除 規制緩和加速
米SECが2026年度の検査優先事項から仮想通貨監視を除外。トランプ政権下で規制姿勢が執行重視から対話重視に転換。コインベースやリップルとの訴訟解決など、業界への軟化姿勢が鮮明に。
11:35
イーサリアム財団、レイヤー2を単一チェーンのように操作できる「相互運用レイヤー」構想
仮想通貨イーサリアムの財団が複数のL2を単一チェーンのように操作できる相互運用レイヤー(EIL)の構想を解説。現在開発中のEILへの参加を呼びかけている。
10:50
コインベース上のモナドICO、開始23分で65億円弱調達も販売ペース鈍化
コインベースで開始されたモナド(Monad)のトークンセールは、開始23分で64.5億円を調達したが、その後失速。高いFDV評価額やVC比率の高さが投資家の慎重姿勢を招いたとみられる。
10:33
全米初のビットコイン担保地方債、米ニューハンプシャー州が承認
ニューハンプシャー州が全米初のビットコイン担保地方債を承認した。1億ドル規模の債券でデジタル資産が140兆ドル規模の世界債券市場に参入する道を開く可能性が出た。
10:00
ハイパーリキッド・ストラテジーズ、ナスダック上場に向けた合併が延期に
ソネット・バイオセラピューティクスらの合併によるハイパーリキッド財務企業の上場が延期された。株主投票の賛成票が必要数に達していない形だ。
09:45
ビットコインとイーサリアムの現物ETF、資金流出が継続
仮想通貨ビットコインとイーサリアムの現物ETFは、資金が純流出する日が継続している。この点について、ソラナやXRPなどのETFに資金が循環している可能性が指摘された。
08:50
テザー、ビットコイン担保融資企業レドンに戦略投資
テザーがビットコイン担保融資のリード企業Lednに戦略的投資を実施した。Lednは設立以来28億ドル超の融資を実行し、2025年だけで10億ドル超と見込まれている。
08:00
GMOトラスト、Japan Smart Chainと提携し日本法準拠ステーブルコイン発行を検討
GMOトラストがJapan Smart Chainと提携 AltXリサーチは18日、日本向けレイヤー1ブロックチェーン「Japan Smart Chain(JSC)」において、…
07:15
資産運用大手6社、日本での仮想通貨投資信託の提供を検討
資産運用大手6社が、日本での仮想通貨投資信託の開発を検討していることがわかった。米国でビットコインの現物ETFが認可されたこともあり、日本でも仮想通貨投資信託の誕生に期待する声は多い。
07:05
クラーケンがシタデルから2億ドル調達し企業価値200億ドルに、IPO前に資金基盤強化か=報道
クラーケンがシタデル・セキュリティーズから2億ドルの戦略的投資を確保し企業価値200億ドルと評価された。9月の6億ドル調達に続きIPO前に資金基盤を強化している。
06:35
米通貨監督庁、銀行に「ガス代支払い用」の暗号資産保有を承認
米財務省通貨監督庁が国法銀行によるブロックチェーンネットワーク手数料支払いのための仮想通貨保有を正式承認した。トランプ政権下で仮想通貨に対する規制姿勢が転換している。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧